Posted in 4 septiembre 2012 ¬ 17:47 pmh.mscComentarios desactivados en Descubierto el origen actual de los SPY ZBOT que causan doble acento : Son descargados por el FAKEWRITE
Una pesadilla son los SPYZBOT que causan doble acento, además de espiar y enviar datos del usuario infectado al hacker, pero en España, gracias a que acentuamos algunas palabras, se delata su presencia debido a la aparición de dos acentos cada vez que se intenta escribir una palabra acentuada, por ejemplo «CAMI«ON» Pero el hecho […]
Read the rest of this entry »
Virus26728a5ef9376811dead6a7b360c9cd5, 8935259a98dccbc751de1cbe962cbac9f8edf83d, 894c9023d7e9848a4340c3eece08ac3c, Artemis!894C9023D7E9, BackDoor.u, Backdoor.Win32.Androm.hl, daon.exe, e294d1f70d203bcffed5658b1b2d17ca853e3481, elistara, MSVUYCBUC.EXE, Trj/Gamania.CB, Trojan-Spy.Win32.Zbot.etxk, Win32/Gamarue.I
Posted in 4 septiembre 2012 ¬ 12:35 pmh.mscComentarios desactivados en MAIL QUE APARENTA ANEXAR UNA RESERVA DE HOTEL : Booking_Hotel_Confirmation
Son muchos los mails que se están recibiendo actualmente aparentando una reserva de viaje, como el que preanalizamos a continuacion: SHA256: 7a7c62566d3b8fc704c6d7cfaba12631636160b3476083cfedeb1cc0d867851d SHA1: e294d1f70d203bcffed5658b1b2d17ca853e3481 MD5: 894c9023d7e9848a4340c3eece08ac3c Tamaño: 57.0 KB ( 58368 bytes ) Nombre: MSVUYCBUC.EXE.Muestra EliStartPage v26.00 Tipo: Win32 EXE Detecciones: 25 / 41 Fecha de análisis: 2012-09-04 10:24:12 UTC ( hace 0 minutos ) […]
Read the rest of this entry »